Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-43018 — Piwigo 13.8.0 y versiones anteriores es vulnerable a inyección SQL en los parámetros max_level y min_register. Estos parámetros se utilizan en la función ws_user_gerList del archivo include\ws_functions\pwg.users.php y esta misma función, que es llamada por el archivo ws.php en algún momento, puede ser utilizada para buscar usuarios de forma avanzada en /admin.php?page=user_list. | Kitploit
Herramientas/GitHubGitHub/joaosilva21/cve-2024-43018
Análisis de VulnerabilidadesAnálisis de CódigoExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubjoaosilva21/cve-2024-43018

CVE-2024-43018

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

1hace 1 añoAún no revisado

Piwigo 13.8.0 y versiones anteriores es vulnerable a inyección SQL en los parámetros max_level y min_register. Estos parámetros se utilizan en la función ws_user_gerList del archivo include\ws_functions\pwg.users.php y esta misma función, que es llamada por el archivo ws.php en algún momento, puede ser utilizada para buscar usuarios de forma avanzada en /admin.php?page=user_list.

Compartir

CVE-2024-43018

  • Asignar un ID
  • Estar oficialmente registrado en CVE - Mitre

Índice

  • Descripción
  • Tecnologías utilizadas
  • Fuente y Sumidero
  • Cómo ejecutarlo
  • Solución
  • Autores

Descripción

Mientras investigaba para las tesis https://hdl.handle.net/10316/118126 y https://hdl.handle.net/10316/118059 se descubrió una nueva vulnerabilidad en la aplicación Piwigo. Esta vulnerabilidad proviene de la falta de sanitización de algunos parámetros en una búsqueda filtrada desde el siguiente punto, HOST/admin.php?page=user_list.
Más específicamente, Piwigo 13.8.0 y anteriores es vulnerable a Inyección SQL en los parámetros max_level y min_register. Estos parámetros se utilizan en la función ws_user_gerList del archivo include\ws_functions\pwg.users.php y esta misma función, que es llamada por el archivo ws.php en algún punto, puede ser utilizada para buscar usuarios de manera avanzada en /admin.php?page=user_list. Esto podría llevar a varias consecuencias como "Ejecución de Código" y "Divulgación de Información" al manipular las consultas SQL, por lo que estos parámetros deben ser sanitizados antes de ser utilizados en cualquier consulta SQL. Esto afecta a la versión 12.2.0 y podría afectar a versiones futuras, ya que existe una vulnerabilidad similar reportada en la versión 13.8.0.

Tecnologías utilizadas

  1. Burp Suite
  2. Firefox

Fuente y Sumidero

Los parámetros mencionados (max_level y min_register) se agrupan en una variable que los utilizará en la ejecución de una consulta SQL: Screenshot_38 Screenshot_39

Cómo ejecutarlo

Primero ingrese en la página HOST/admin.php?page=user_list Screenshot_34

Siguiendo la solicitud enviada a través de Firefox, podemos ver que existen varios parámetros

Screenshot_35

Si manipulamos los parámetros 'max_level' y 'min_register' para incluir una comilla y luego reenviamos la solicitud, aparecerá un error de MYSQL (incluso mostrando la consulta SQL ejecutada), lo que demuestra la existencia de una vulnerabilidad de Inyección SQL en ambos campos.

'max_level' Screenshot_36

'min_register' Screenshot_37

Solución

A día de hoy, los desarrolladores implementaron una solución para este problema que es simplemente un enfoque de lista blanca, como se menciona en: https://github.com/Piwigo/Piwigo/issues/2197. Por supuesto, esta no es la mejor solución, ya que sería mejor agregar consultas parametrizadas, pero dado que no es posible (debido a preocupaciones logísticas mencionadas por los desarrolladores), es recomendable usar un Firewall de Aplicaciones Web para agregar una capa adicional de protección.

Notas importantes a leer

  • Para seguir toda la discusión con los desarrolladores y los pensamientos compartidos, acceda al problema original: https://github.com/Piwigo/Piwigo/issues/2197
  • Este CVE se publicará en la siguiente página, cuando sea aceptado por CVE - Mitre: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-43018

Autores:

  • João Silva
  • Inês Marçal
Descargar herramienta